Re: От: Най-бърз хостинг при най-малкия си пакет
Един въпрос....
Мислите ли, че мен като един потребител ме интересува за колко секунди ще ми се отвори определен уебсайт?! Дали за 5 или 10 секунди, все тая. На 3G съм и определено не чакам зареждане в рамките на 10 секунди. Интересува ме сигурността. В този ред на мисли, дискусията кой хостинг е по-бърз е безсмислена. Всички се вмъкват в браузърното време от 30 секунди ( по дефолт ). Какво смятате вие по въпроса?!
Това е много добър въпрос
Няма 100% секюрити и доброто такова се постига със layers (слоеве) който се наслагват... Скороста е важна най малкото защото сте свикнали с така наречените cpu минути и масово php се изпълнява от suphp. Ако има разлика 6 -8 пъти в скороста межу
Apache + FCGI + XCache 40 заявки на секунда Apache + SUPHP 5 заявки на секунда като ти се изпълни скрипта няколко пъти по-бързо и освободи процесора ще навъртиш до 6-8 пъти по-малко cpu минути ако хостинга мери минути... което е важно за джоба
и да не бъда разбран погрешно шеърд хостинг компаниите не ползват нарочно suphp за да ви цакат, когато преди години се появи suphp, то реши тогавашни проблеми със сигрността и си вършеше добре работата години.... просто вече не отговаря на съвременните изисквания на скриптовете...
Но да кажа повече за секюритито
При мен компромис с това което предлага cPanel няма. Акаунтите зад chroot jails (изолирани са един от друг така че всеки вижда само себеси) решението дава освен повече скоротст и повече layers на секюрити от suphp
1. Решението което ползвам е рекомендет от cPanel
http://docs.cpanel.net/twiki/bin/vief/EasyApache/Apache/SymlinkPatch за решение на така наречения Simlinks Race Condition пролем... Който присъства при всички хостинги с контролен панел при който намесен и Apache. Другото рекомендет решение е cloudlinux с включен CageFS (защото има и такива с изключен само cpu лимити го ползват ), останалите решения посочени в официалния документ са по малко и по малко препоръчвани да не кажа че масово хостингите който не са със калуд линукс са със Sim Links Пача на Blue Host който е Last Resort решение (а някой са и без него :shock
...
2. Хостингите забраняват дадени php променливи с цел да се пазят от това, ако даден клиентски сайт не е ъпдейтван и го пробият и кач шел скрипт, или даден клиент си качи нулната тема /плъгин/ скрипт в който тези които са го нулнали са оставили бонус шел с който да влизат във сайтовете който го ползват (да не мислите че от добро сърце ги нулват по голямата част не).... След като вече има достъп до вашия сайт следва да се започне да пробва да рови в други клиентски акунти, да ги дефейсва да им сваля базата да си насложи линкове .....
Защита с ограничени php променливи се заобикаля сравнително лесно освен ако няма други специфични забрани като клиентите да не могат да си променят php.ini, второ не работи за cgi шел скриптове (има така наречения open_basedir) но той е само за php отново cgi шеловете може да вилнеят... или cgi трябва да са спряни за масовите акаунти или да се ползва същата Chroot Jailshell архитектурата която
http://coolicehost.com ползва помага да се елимира и този възможен проблем (или CageFS)
3. Конфигурацията ми е с mod_security това е базиран на правила WAF (Web Aplication Firewall) според правилата предпазва от повечето sql инжекции и други популярни атаки. Не се ползва масово от шеърд хостингите защото прави конфликти дори с често използвани скриптове и администратора на съръра трябва да наглася правилата за такъв сайт по отделно което е леко неудобно. На нашият пазар доколкот съм запознат само
www.hostbulgaria.com го ползват в конфигурацията си... (ако някоя друга фирма го ползва да си каже ще коригирам материала и ще ги добавя)
4. Сканирам за шелове и вируси всички акаунти - каквото можем ще го хванем (добре че съм на ssd) че на хардове щеше да е бавно бавно до към невъзможно...
НО ПАК ПОВТАРЯМ НЯМА 100% сигурност.... трябва да се пазите и задлавиатурно, ако сваляш някакви кракнати неща и хванеш вирус на компютъра някой съвременни вируси ти крадът паролите включително за сайта и фтп достъпа, или ако ползва много слаби пароли може да бъдат налучкани...
пп като стартирах официално проекта предлагах и премиум бекъп (повече копия пазени) който бяха и disaster redundant бекъп както пише че се прави в дебелите книги за корпоративна среда (бекъпа трябва да се намира на минимум 400 мили разстояние - това означава ако е в България е хостинга бекъпа да е извън България защото е по къса от 400 мили във всички посоки между датацентрове) но нямаше никакъв интерес за два месеца към него като имаше допълнителна цена от няколко евро отгоре ...